[CTF题目总结-web篇]攻防世界-warmup

文章目录 1、题目分析 2、具体思路 3、题目总结 you can’t see it? well,I guess i can.php 1、题目分析 题目连接:warmup 进去看到一个调皮并使劲微笑的表情,查看源代码提示了source.php(也能够用御剑扫),在source页面是一段代码审计:大意要求参数file在白名单内(这里有两次检查),而后包含这个文件。对于第二次检查,这里能够使用url屡
相关文章
相关标签/搜索